Voltar para o blog
Agentes de IASegurançaAutomação

Docker Sandboxes: isolar agentes de IA sem medo

19 de agosto de 2026·5 min de leitura·Diego Horvatti

Um agente de IA rodando na máquina do seu time tem o mesmo poder que a pessoa logada ali. Ele pode ler qualquer arquivo, apagar uma pasta, subir código, mandar requisição pra qualquer API com as chaves que estiverem no ambiente. Ninguém planejou isso. Simplesmente aconteceu, porque instalar um agente é fácil e pensar no que ele pode fazer é chato. É exatamente aí que entram os Docker Sandboxes: ambientes descartáveis e isolados feitos para agentes de IA rodarem sem encostar no que importa.

Vou explicar o problema, o que essa tecnologia resolve e como decidir se você precisa dela.

O que é um sandbox para agente de IA

Sandbox é uma caixa. O agente entra, faz o trabalho dentro dela, e a caixa é jogada fora depois. Nada do que aconteceu lá dentro sobra na sua máquina.

Na prática funciona assim: o agente recebe uma cópia isolada do sistema de arquivos, uma rede controlada e um limite de tempo. Ele instala pacotes, roda scripts, quebra tudo. Quando termina, você pega só o resultado que interessa (o código gerado, o relatório, o arquivo processado) e destrói o resto.

O Docker Sandboxes é a versão pronta disso, feita para quem não quer montar essa infra do zero. Você chama uma API, ganha um ambiente Linux isolado em segundos, roda o que precisa, e o ambiente evapora.

Por que isso virou assunto agora

Até 2024 a IA na empresa era basicamente um chat. Você perguntava, ela respondia texto. Risco baixo, no máximo alguém colava dado sensível na caixa de texto.

Agora é diferente. O agente executa. Ele roda comandos, mexe em arquivos, chama sistemas. E ele faz isso com autonomia, várias etapas seguidas, sem alguém aprovando cada passo. Se você aprovasse cada passo, não teria ganho nenhum de produtividade.

O detalhe incômodo: o agente não sabe quando está errado. Ele erra com a mesma confiança com que acerta. Já vi agente decidir "limpar arquivos temporários" e incluir na conta uma pasta que não era temporária coisa nenhuma. Ele não foi malicioso. Foi só confiante.

Agente de IA não é funcionário desonesto. É estagiário genial com acesso de administrador.

Tem ainda o caso do código de terceiro. Você pede pro agente testar uma biblioteca que achou no npm. Ele instala. Aquela biblioteca roda script na instalação. Você acabou de executar código de um desconhecido na máquina que tem o token de produção. Isolamento resolve isso de graça.

O que muda no dia a dia da empresa

Três coisas mudam de verdade.

Você pode deixar o agente solto. Sem sandbox, alguém precisa revisar cada ação antes de acontecer. Com sandbox, você revisa só o resultado. A diferença de velocidade é enorme: uma tarefa de 40 minutos com aprovação manual vira 3 minutos de execução mais 2 de revisão.

Você pode rodar vários ao mesmo tempo. Cada sandbox é independente. Dá pra pedir a mesma tarefa para três agentes com abordagens diferentes e comparar. Na mesma máquina, eles se atropelariam.

Você para de ter surpresa. Quando o agente falha (e ele vai falhar), a falha fica presa na caixa. O pior cenário é perder o trabalho daquele sandbox. Não é perder a base de clientes.

Um exemplo concreto de cliente meu: processo de importação de planilha de fornecedor. Cada fornecedor manda um formato diferente, e alguém do financeiro passava umas 6 horas por semana ajustando na mão. Coloquei um agente para ler a planilha, detectar o formato e gerar o CSV padronizado. Rodando em ambiente isolado, porque planilha de terceiro pode vir com fórmula maliciosa dentro. Hoje é upload, 40 segundos e conferência. As 6 horas viraram 30 minutos.

Quanto custa e o que dá pra pagar sem isso

Sandbox gerenciado é cobrado por tempo de execução. Ordem de grandeza: centavos por minuto de máquina. Uma tarefa típica de agente roda de 30 segundos a 5 minutos. Se você tem 200 execuções por mês, ainda está na faixa de dezenas de reais.

Compare com a alternativa. Um incidente onde o agente apagou algo importante custa: horas de alguém restaurando backup, o trabalho perdido no intervalo, e a confiança do time na automação, que é o mais caro. Depois de um susto, ninguém quer mais usar agente pra nada.

Existe alternativa gratuita: rodar o Docker você mesmo, num contêiner comum, na sua infra. Funciona bem para times que já têm alguém confortável com isso. A conta muda quando você precisa de dezenas de sandboxes simultâneos, ou quando quer que o ambiente suma sozinho depois de 10 minutos sem que ninguém lembre de limpar.

Como começar sem virar um projeto de 3 meses

Não precisa reformar nada. A sequência que uso:

  • Escolha uma tarefa chata e reversível. Processar arquivo, gerar relatório, converter formato. Nada que mexa em dado de cliente ainda.
  • Rode isolado desde o primeiro dia. É mais fácil começar isolado do que apertar depois. Depois vira briga.
  • Dê acesso mínimo. O agente precisa da chave da API de pagamento pra ler uma planilha? Não. Então ela não entra no ambiente.
  • Guarde o log. Você vai querer entender por que ele fez aquilo. Sem log, é chute.
  • Só então amplie. Uma tarefa funcionando por duas semanas vale mais que cinco tarefas mal feitas.

Uma objeção que escuto sempre: "mas isso não deixa tudo mais lento?" Um sandbox sobe em poucos segundos. Comparado com o agente esperando alguém aprovar um comando às 18h de uma sexta, é infinitamente mais rápido.

Outra: "meu negócio é pequeno, não preciso disso." Talvez. Mas o tamanho da empresa não muda o tamanho do estrago. Uma empresa de 8 pessoas que perde a base de contatos sofre mais que uma de 800, porque não tem equipe de TI pra socorrer.

O erro que quase todo mundo comete

Colocar o agente para trabalhar direto no ambiente real "só pra testar". O teste dá certo, ninguém volta atrás pra arrumar, e três meses depois aquilo é produção. Foi assim que muita coisa frágil entrou nas empresas.

Se você vai testar um agente essa semana, teste isolado. Custa uns minutos a mais na configuração inicial e economiza o dia em que ele resolve ser criativo.

Automação com IA compensa muito, mas compensa quando você define o que ela pode e o que ela não pode alcançar. Isolamento não é freio, é o que te deixa acelerar sem olhar pro retrovisor a cada dois minutos.

Se você está pensando em colocar um agente pra trabalhar no seu negócio e quer fazer isso sem susto, me conta o que você precisa.

Resumo para o LinkedIn

Um agente de IA rodando na máquina do seu time tem exatamente o mesmo poder que a pessoa logada ali.

Ele lê qualquer arquivo, apaga qualquer pasta, usa qualquer chave que estiver no ambiente. Ninguém planejou isso, simplesmente aconteceu.

O problema não é o agente ser malicioso. É ele ser confiante. Já vi um decidir "limpar arquivos temporários" e levar junto uma pasta que de temporária não tinha nada.

Sandbox resolve isso: o agente entra numa caixa descartável, faz o trabalho, você pega o resultado e joga a caixa fora. Custa centavos por minuto. Um susto custa muito mais.

Num cliente meu, importação de planilha de fornecedor consumia 6 horas por semana do financeiro. Virou 30 minutos, com o agente rodando isolado, porque planilha de terceiro vem com surpresa dentro.

Isolamento não é freio. É o que te deixa acelerar sem olhar pro retrovisor a cada dois minutos.

Se você está pensando em colocar um agente pra trabalhar no seu negócio e quer fazer isso sem susto, me chama que a gente conversa.

#InteligenciaArtificial #Automacao #Docker #SegurancaDaInformacao #Tecnologia